zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Širenje stanica raka Sitni, oku nevidljivi mjehurići Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza ChatGPT Narušena delikatna ravnoteža Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli" Robotski čistač snijega Tako se to radi VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže
Slažete li se?
Tražite novi posao? Stručnjakinja savjetuje koja je najvažnija vještina koju poslodavci danas traže
Hrvatska postala regionalno središte europske EIT Water zajednice
Znanje i inovacije
Hrvatska postala regionalno središte europske EIT Water zajednice
Nestašica memorijskih čipova snažno pogađa tehnološko tržište, probleme priznao i Apple
Novi problemi za tech industriju
Nestašica memorijskih čipova snažno pogađa tehnološko tržište, probleme priznao i Apple
Hrvati i dalje najviše koriste mobilne mreže za 2 stvari
Objavili iz HAKOM-a
Hrvati i dalje najviše koriste mobilne mreže za 2 stvari
Otkriven način kako izvući rijetke zemne elemente iz ove vrste industrijskog otpada
Podizanje proizvodnje resursa
Revolucionarna nova tehnologija pretvara tone ugljenog otpada u tražene elemente za moderne uređaje
Rak možda proizvodi signale koji štite od Alzheimerove bolesti
Čekaj, što?
Rak možda proizvodi signale koji štite od jedne druge bolesti
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Sitni, oku nevidljivi mjehurići
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet
Radili na tome više od 10 godina
Tanji od ljudske kose, a snažan poput računala: Kineski znanstvenici razvili novu vrstu čipova koji bi mogli promijeniti svijet
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Tako se to radi
VIDEO Vani mećava, robot radi "sve u 16", a vlasnik sve promatra pijuckajući kavu na ugodnom plusu u kući
Astronomi korištenjem novog AI alata otkrili stotine novih kozmičkih anomalija
Iz arhive teleskopa Hubble
Astronomi korištenjem novog AI alata otkrili stotine novih kozmičkih anomalija
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine

Vezane vijesti

Ne propustite ni ovo

vijesti
Ovaj grad pozvao rukometaše i Thompsona: "Ako Tomašević neće, mi vas čekamo..."
Pripreme za doček
Ovaj grad pozvao rukometaše i Thompsona: "Ako Tomašević neće, mi vas čekamo..."
Stravičan slučaj na obali Mure
Traje istraga
Stravičan slučaj na obali Mure: Nađen dječak prerezanog vrata, uhićena majka
Tijela trojice lovaca otkrivena su u šumi na Siciliji
NEOBJAŠNJIVA SMRT
Tragičan lov: Trojica muškaraca pronađena na samo nekoliko metara udaljenosti, policajce je dočekala strašna scena
show
Jack Nicholson je istinu o biološkoj majci saznao u dobi od 37 godina
Dugo čuvana tajna
Legendarni glumac s 37 godina saznao je da mu je sestra zapravo majka
Posljednji pozdrav Daliboru Brunu, glazbeniku koji je živio po svom i za sobom ostavio vječne hitove.
neizbrisivo glazbeno nasljeđe
Živio je po svom i za sobom ostavio vječne hitove, a more ga je vraćalo tišini i strpljenju
Lana Klingor Mihić prisjetila se teških početaka samohranog majčinstva i rasplakala javnost
rasplakala se
Teška ispovijest Lane Klingor Mihić o samohranom majčinstvu: ''Nikad neću zaboraviti prvu šetnju...''
zdravlje
Više od 14 % ljudi ima ovu tihu bolest, a da to uopće ne zna – jeste li među njima?
Simptomi se često javljaju u zadnjoj fazi
Više od 14 % ljudi ima ovu tihu bolest, a da to uopće ne zna – jeste li među njima?
Kako nakon blagdana vratiti energiju bez strogih dijeta?
POKROVITELJ DONAT
Kako nakon blagdana vratiti energiju bez strogih dijeta?
Većina ljudi ne zna ovo o herpes zosteru, a posljedice mogu trajati godinama
Mitovi i istine
Većina ljudi ne zna ovo o herpes zosteru, a posljedice mogu trajati godinama
zabava
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Jao...
"Kakav manijak…": Snimka s autoceste šokirala vozače, pogledajte snimku
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Može li slađe?
Jeste li znali da slonovi to rade? Uhvatili ih na djelu, snimka oduševila ljubitelje životinja
Mami nije bilo jasno tko sinu krati šiške, a onda je uhvatila krivca na djelu
LOL
Mami nije bilo jasno tko sinu krati šiške, a onda je uhvatila krivca na djelu
tech
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Narušena delikatna ravnoteža
Korisnici bijesni nakon novog ažuriranja ChatGPT-a, šef OpenAI-ja priznao: "Mislim da smo jednostavno zeznuli"
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Sitni, oku nevidljivi mjehurići
Ključ širenja raka? Otkriveni mikroskopski "glasnici" metastaza
Objavljen popis 10 najprodavanijih telefona prošle godine
Nema iznenađenja
Objavljen popis 10 najprodavanijih telefona prošle godine
sport
Hrvatska ostala bez snage, Njemačka je u finalu Eura: U nedjelju po broncu!
IDEMO PO BRONCU!
Hrvatska ostala bez snage, Njemačka je u finalu Eura: U nedjelju po broncu!
Dagur Sigurdsson je uspio! Evo što će EHF napraviti zbog hrvatskog izbornika
Nakon žestokih kritika
Dagur Sigurdsson je uspio! Evo što će EHF napraviti zbog hrvatskog izbornika
VIDEO Karabatić uoči polufinala protiv Njemačke: "Jedino što znam je da će Hrvatska..."
otvorena utakmica
VIDEO Karabatić uoči polufinala protiv Njemačke: "Jedino što znam je da će Hrvatska..."
tv
Tajne prošlosti: Kći joj se utapa, a njoj je stalo samo do pobjede
TAJNE PROŠLOSTI
Tajne prošlosti: Kći joj se utapa, a njoj je stalo samo do pobjede
Daleki grad: Napokon je i on saznao istinu – hoće li se sada sve promijeniti?
DALEKI GRAD
Daleki grad: Napokon je i on saznao istinu – hoće li se sada sve promijeniti?
Daleki grad: Teško joj je pronaći prave riječi
DALEKI GRAD
Teško joj je pronaći prave riječi
putovanja
Novi kviz općeg znanja: Za one koji znaju više
15 pitanja
Novi kviz općeg znanja: Za one koji (misle da) znaju više
Tjedni jelovnik od 26. 1. do 1. 2. 2026. brza jela malo sastojaka
Tjedni jelovnik
7 slasnih jela za svaki dan ovoga tjedna koja se rade sa šačicom namirnica – brzinski
Topi se u ustima: Recept za najfiniji kupus koji ćete probati ove zime
Hit!
Topi se u ustima: Recept za najfiniji kupus koji ćete probati ove zime
novac
Rimac isporučio prvu Neveru R Founder Edition na automobilističkom događaju u Švicarskoj
Posebno izdanje
Rimac isporučio prvu Neveru R Founder Edition na automobilističkom događaju u Švicarskoj
Ova država gradi najbrži vlak na svijetu brzine do 603,5 km/h. Može li voziti u Europi?
Velika ulaganja
Ova država gradi najbrži vlak na svijetu brzine do 603,5 km/h. Može li voziti u Europi?
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Stan od 45 kvadrata u kojem svaki element igra višestruku ulogu
TOP JE
Pogledajte kako je mladi par stan od 45 kvadrata pretvorio u svoj mali, promišljeni svemir
Zagreb špica: Zeleni "statement" kaput u street style izdanju
E, TO JE STIL!
Wow! Dama iz Zagreba u kaputu za kojim se okretala cijela špica
Kolač mjeseca: Mokri kolač od jabuka
Kolač mjeseca
Ne može brže i lakše: Recept za mokri kolač koji ste najviše pretraživale
sve
Hrvatska ostala bez snage, Njemačka je u finalu Eura: U nedjelju po broncu!
IDEMO PO BRONCU!
Hrvatska ostala bez snage, Njemačka je u finalu Eura: U nedjelju po broncu!
Dagur Sigurdsson je uspio! Evo što će EHF napraviti zbog hrvatskog izbornika
Nakon žestokih kritika
Dagur Sigurdsson je uspio! Evo što će EHF napraviti zbog hrvatskog izbornika
VIDEO Karabatić uoči polufinala protiv Njemačke: "Jedino što znam je da će Hrvatska..."
otvorena utakmica
VIDEO Karabatić uoči polufinala protiv Njemačke: "Jedino što znam je da će Hrvatska..."
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima